Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-38450 |
|
Injection de code dans CVE-2026-38450 (CVE-2026-38450)
injection de code dans CVE-2026-38450 (CVE-2026-38450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48359 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-48359)
vulnérabilité dans adobe (CVE-2026-48359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48358 |
|
Vulnérabilité dans adobe (CVE-2026-48358)
vulnérabilité dans adobe (CVE-2026-48358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48356 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48356)
vulnérabilité dans adobe (CVE-2026-48356). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48259 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13001 |
|
Vulnérabilité dans wordpress (CVE-2026-13001)
vulnérabilité dans wordpress (CVE-2026-13001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52101 |
|
Divulgation d'information dans CVE-2026-52101 (CVE-2026-52101)
vulnérabilité dans CVE-2026-52101 (CVE-2026-52101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48324 |
|
Injection SQL dans sqli (CVE-2026-48324)
injection SQL dans sqli (CVE-2026-48324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48327 |
|
Autorisation incorrecte dans adobe (CVE-2026-48327)
vulnérabilité dans adobe (CVE-2026-48327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48325 |
|
Vulnérabilité dans adobe (CVE-2026-48325)
vulnérabilité dans adobe (CVE-2026-48325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48318 |
|
Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48319 |
|
Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48284 |
|
Vulnérabilité dans adobe (CVE-2026-48284)
vulnérabilité dans adobe (CVE-2026-48284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48322 |
|
Injection de code dans adobe (CVE-2026-48322)
injection de code dans adobe (CVE-2026-48322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48321 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15773 |
|
Use-After-Free dans google (CVE-2026-15773)
vulnérabilité dans google (CVE-2026-15773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54052 |
|
Vulnérabilité dans n8n-mcp (CVE-2026-54052)
vulnérabilité dans n8n-mcp (CVE-2026-54052). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.56.1` ou plus.
|
| CVE-2026-55010 |
|
Vulnérabilité dans microsoft (CVE-2026-55010)
vulnérabilité dans microsoft (CVE-2026-55010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50447 |
|
Vulnérabilité dans microsoft (CVE-2026-50447)
vulnérabilité dans microsoft (CVE-2026-50447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50380 |
|
Vulnérabilité dans microsoft (CVE-2026-50380)
vulnérabilité dans microsoft (CVE-2026-50380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15747 |
|
Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
|
| CVE-2026-57092 |
|
Use-After-Free dans microsoft (CVE-2026-57092)
vulnérabilité dans microsoft (CVE-2026-57092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56190 |
|
Vulnérabilité dans microsoft (CVE-2026-56190)
vulnérabilité dans microsoft (CVE-2026-56190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56188 |
|
Vulnérabilité dans microsoft (CVE-2026-56188)
vulnérabilité dans microsoft (CVE-2026-56188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56159 |
|
Vulnérabilité dans microsoft (CVE-2026-56159)
vulnérabilité dans microsoft (CVE-2026-56159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55944 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55040 KEV |
|
[KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50518 |
|
Vulnérabilité dans microsoft (CVE-2026-50518)
vulnérabilité dans microsoft (CVE-2026-50518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59891 |
|
Vulnérabilité dans @sigstore/oci (CVE-2026-59891)
vulnérabilité dans @sigstore/oci (CVE-2026-59891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cr.io``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-58644 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55008 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54990 |
|
Vulnérabilité dans microsoft (CVE-2026-54990)
vulnérabilité dans microsoft (CVE-2026-54990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54117 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54058 |
|
Lecture hors limites dans pillow (CVE-2026-54058)
vulnérabilité dans pillow (CVE-2026-54058). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-50522 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-49798 |
|
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-49172 |
|
Vulnérabilité dans microsoft (CVE-2026-49172)
vulnérabilité dans microsoft (CVE-2026-49172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48561 |
|
Injection de commande dans microsoft (CVE-2026-48561)
injection de commande dans microsoft (CVE-2026-48561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42990 |
|
Vulnérabilité dans microsoft (CVE-2026-42990)
vulnérabilité dans microsoft (CVE-2026-42990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15701 |
|
Débordement de tampon dans CVE-2026-15701 (CVE-2026-15701)
vulnérabilité dans CVE-2026-15701 (CVE-2026-15701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60082 |
|
Lecture hors limites dans CVE-2026-60082 (CVE-2026-60082)
vulnérabilité dans CVE-2026-60082 (CVE-2026-60082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58479 |
|
Injection de commande OS dans dan-in-ca (CVE-2026-58479)
injection de commande OS dans dan-in-ca (CVE-2026-58479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62390 |
|
Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62392 |
|
Injection de commande OS dans apache (CVE-2026-62392)
injection de commande OS dans apache (CVE-2026-62392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62422 |
|
Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56451 |
|
Vulnérabilité dans CVE-2026-56451 (CVE-2026-56451)
vulnérabilité dans CVE-2026-56451 (CVE-2026-56451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58319 |
|
Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3014 |
|
Injection de commande OS dans CVE-2026-3014 (CVE-2026-3014)
injection de commande OS dans CVE-2026-3014 (CVE-2026-3014). L'exploitation peut entraîner la prise de contrôle totale du système.
|